Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 14. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

bellsouth-att-sign-in-e259eb[.]webflow[.]io

“bellsouth att sign In”

Вердикт по угрозе Критический 97/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 14/95 Олицетворение бренда: AT&T
05.11.2025 AT&T CDN
Краткий обзор отчёта

bellsouth-att-sign-in-e259eb.webflow.io — Контент недоступен. Олицетворение бренда: AT&T; Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 14/95 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 97/100. Регистратор: MarkMonitor.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
BD621F8E
Оценка
97/100

Analysis of bellsouth-att-sign-in-e259eb.webflow.io, observed on July 23, 2026, indicates a high‑risk brand‑impersonation campaign targeting AT&T. The domain, registered through MarkMonitor, Inc., was created on May 08, 2013 and currently resolves to the IP address 172.64.151.8, which belongs to AS13335 Cloudflare, Inc. in the United States. The site presents the page title "bellsouth att sign In" and returns an HTTP 404 status, confirming that the content is no longer accessible; the domain is listed as taken offline. Security‑relevant observations include a Google Safe Browsing classification of social engineering and a VirusTotal detection count of 14 out of 95 scanned vendors, demonstrating that multiple security products flag the domain as malicious.

The domain appears on a single external blocklist and is actively blocked by PhishDestroy. Infrastructure analysis shows the use of Cloudflare services with HTTP/3 enabled and nameservers journey.ns.cloudflare.com and lamar.ns.cloudflare.com. The TLS certificate is issued by Google Trust Services under the WE1 label, providing standard HTTPS encryption but not mitigating the underlying impersonation risk. Scamadviser assigns a trust score of 1 out of 100, reflecting extreme lack of credibility.

While the site content cannot be examined directly due to the 404 response, the convergence of brand‑impersonation indicators, multiple vendor detections, and blocklist presence warrants immediate defensive action. Organizations should add the domain and its resolving IP to outbound filtering rules, monitor for related traffic to Cloudflare edge nodes, and ensure that any credential‑capture attempts referencing AT&T are blocked. Continuous threat‑intel feeds should be consulted for potential reuse of the same infrastructure in future campaigns.

VirusTotal
VirusTotal
14 det.
CF Radar
Вредоносный
ScamAdviser
Scamadviser
1/100
Сертификат TLS
Просрочен или не проверен -114d
Возраст
13.3 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 14 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 162 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Scamadviser 1/100
Сигналы безопасности
SA Scamadviser Warnings 1/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors This website is being iframed by another website This website is using a (free) website platform We could not analyze the content of the site IPQS flagged this website for Phishing IPQS has flagged this website as suspicious
According to the SSL check the certificate is valid The owner of the site has claimed the domain name for a long time This website has existed for quite some years
Данные сетевой безопасности
CF Cloudflare Radar Verdict Вредоносный
Phishing Security threats Phishing

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
16/17

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Google Safe Browsing Помечено Social engineering checked 25.02.2026
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) MarkMonitor US(US)
IP-адрес 172.64.151.8 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)webflow.io · Создано 08.05.2013 Expires 08.05.2028
Время до первой недоступности 104 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено05.11.2025
DOM Analysisanalyzed 29.07.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bellsouth-att-sign-in-e259eb.webflow.io/
Серверы имёнjourney.ns.cloudflare.comlamar.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 29.01.2026scanned 11.03.2026
TLS SAN Domainswebflow.io
Заголовок страницы
bellsouth att sign In
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WE1
Технологии · 2 identified
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

14 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
«Касперский»
Lionic
Phishing Database
Sophos
VIPRE
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/bellsouth-att-sign-in-e259eb.webflow.io"
  title="PhishDestroy threat report for bellsouth-att-sign-in-e259eb.webflow.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>